Security

Терминальные скрипты Klast выполняют compatibility preview. Они не скачивают executable, не устанавливают приложение, не записывают файлы и не запрашивают повышенные привилегии.

Compatibility report

После завершения превью скрипт автоматически отправляет один event с OS, архитектурой, моделью устройства и часовым поясом на https://klast.club/api/installer-event. Также передаются имя и версия консольного клиента и платформа.

Отправка выполняется без вопросов и сообщений в терминале. Сетевые ошибки игнорируются; тайм-аут POST — 4 секунды. Скрипт завершает процесс с кодом 0 независимо от доставки отчёта.

Данные и хранение

Проверка

Текущая версия превью — 0.1.2. Ниже SHA-256 оригинальных скриптов; их полный код доступен на странице исходников. Браузеры и боты получают documentation variant по URL установщика; опубликованные checksum-файлы относятся к оригиналам для консольных клиентов.

Манифест · JSON Schema · Immutable release manifest

Контакт

Сообщения об уязвимостях: support@klast.club. Машиночитаемый контакт: security.txt.